ข่าว

สื่อต่างประเทศสัมผัสหุ่นยนต์กวาดแบรนด์ภายในประเทศมีรูรักษาความปลอดภัย

ตามรายงานของสื่อต่างประเทศที่คุณลักษณะด้านความปลอดภัยหลักของแบรนด์ที่ผลิตของจีนผลิต 360 กล้องหุ่นยนต์ทำความสะอาดช่องโหว่ความปลอดภัยที่ชาญฉลาดอาจจะมีการโจมตีของแฮกเกอร์ในการจัดการผู้ใช้หุ่นยนต์เพื่อดูความเป็นส่วนตัวที่บ้าน

ในขณะที่บางระดับ high-end เครื่องดูดฝุ่นหุ่นยนต์เช่น iRobot Roomba 980 ใช้กล้องที่จะช่วยให้พวกเขาที่บ้านที่สะดวกมากขึ้นการเคลื่อนไหว แต่ Diqee ใช้อุปกรณ์กล้องเข้าสู่ระบบตรวจสอบความปลอดภัย. เมื่อเครื่องดูดฝุ่นที่มีการเรียกเก็บเงินหรือเดินพรมทำความสะอาดบ้านผู้ใช้สามารถผ่านกล้อง จากระยะไกลดูสถานการณ์ที่บ้าน

อย่างไรก็ตามนักวิจัยด้านความปลอดภัยพบว่าหุ่นยนต์มีช่องโหว่ด้านความปลอดภัยสองช่องโหว่ซึ่งทำให้มีช่องโหว่ในการโจมตีช่องโหว่แรกทำให้แฮกเกอร์มีสิทธิ์ของผู้ใช้ superuser ในอุปกรณ์และควบคุมระยะไกลเพื่อย้ายที่บ้านซึ่งเป็นเรื่องน่าขนลุกเล็กน้อย ช่องโหว่ที่สองทำให้แฮกเกอร์สามารถดูเนื้อหาวิดีโอที่ถ่ายโดยกล้องได้

นักวิจัยจาก บริษัท รักษาความปลอดภัยเครือข่ายระหว่างประเทศของบอสตัน Positive Technologies ได้ค้นพบช่องโหว่ซึ่งกล่าวกันว่ามีผลต่อผลิตภัณฑ์อื่น ๆ ที่ผลิตโดย Diqee เช่นกล้องวงจรปิดวิดีโอกล้องรักษาความปลอดภัยและอุปกรณ์ที่ผลิตขึ้นสำหรับแบรนด์อื่น ๆ

Leigh-Anne Galloway หัวหน้าแผนก Cyber ​​Security Resilience ของ บริษัท กล่าวว่า "เช่นเดียวกับอุปกรณ์ IoT อื่น ๆ หุ่นยนต์เหล่านี้อาจถูกจัดกลุ่มเป็น botnet เพื่อโจมตี DDoS แต่นี่ไม่ใช่เรื่องที่แย่ที่สุดสำหรับเจ้าของ เนื่องจากเครื่องมีความสามารถ Wi-Fi และมีเว็บแคมตอนกลางคืนและระบบนำทางที่ควบคุมด้วยสมาร์ทโฟนผู้โจมตีสามารถแอบตรวจสอบความเป็นส่วนตัวของผู้ใช้

เทคโนโลยีที่เป็นบวกจะอธิบายถึงวิธีการรับสิทธิพิเศษ superuser โดยระยะไกลและไม่จำเป็นต้องเข้าถึงเครื่องด้วยตัวเองและชื่อผู้ใช้ล็อกอินเริ่มต้นใช้ 'admin' และรหัสผ่านจะใช้ '888888' ทำให้กระบวนการนี้ง่ายขึ้น

อย่างไรก็ตามในการควบคุมกล้องแฮ็กเกอร์ต้องการเข้าถึง Physical bot และมีเวลาพอที่จะติดตั้งการ์ด SD ได้โดยไม่ต้อง "ไม่มีการตรวจสอบความปลอดภัยระบบดิจิตอล" และการรีสตาร์ทเครื่องจะทำให้ซอฟต์แวร์ทำการอัพเดตซอฟต์แวร์โดยเจตนาติดตั้งมัลแวร์โดยไม่ต้องทำการตรวจสอบใด ๆ

หลังจากนั้นแฮ็กเกอร์สามารถควบคุมการเคลื่อนไหวของหุ่นยนต์เข้าถึงกล้องและโจมตีอุปกรณ์อื่น ๆ ในเครือข่าย Wi-Fi เดียวกันได้แน่นอนว่าช่องโหว่นี้มีความเป็นอันตรายน้อยกว่า

ในเดือนตุลาคมปี 2017 นักวิจัยด้านความปลอดภัยจาก Check Point ค้นพบช่องโหว่ที่คล้ายกันใน Sweepers ของ LG แฮกเกอร์สามารถควบคุมอุปกรณ์ Hom-Bot และเข้าถึงสตรีมวิดีโอแบบเรียลไทม์จากกล้องได้เช่นกันความเสี่ยงนี้อาจส่งผลต่อ ThinQ ของ LG ระบบสมาร์ทโฮมยังสามารถควบคุมอุปกรณ์ที่เชื่อมต่ออื่น ๆ ได้เช่นเครื่องล้างจานอัจฉริยะและเครื่องซักผ้า

2016 GoodChinaBrand | ICP: 12011751 | China Exports